Apache Polaris는 네임스페이스 및 테이블 이름에 리터럴 '*' 문자를 허용합니다. 그럴 때 나중에 위임된 테이블 액세스를 위한 임시 S3 액세스 정책을 구축합니다. S3 IAM 리소스 패턴에서 동일한 문자가 이스케이프되지 않고 재사용되는 것으로 나타납니다. 그리고 `s3:prefix` 조건. S3 IAM 정책 일치에서 '*'는 와일드카드로 처리되지 않고 와일드카드로 처리됩니다. 평범한 텍스트. 이는 하나의 제작된 테이블에 대해 발급된 임시 자격 증명을 의미합니다. 다른 테이블의 저장 경로와 일치할 수 있습니다. Polaris에 대한 비공개 테스트 중
Apache Polaris는 네임스페이스 및 테이블 이름에 리터럴 '*' 문자를 허용합니다. 그럴 때
나중에 위임된 테이블 액세스를 위한 임시 S3 액세스 정책을 구축합니다.
S3 IAM 리소스 패턴에서 동일한 문자가 이스케이프되지 않고 재사용되는 것으로 나타납니다.
그리고
s3:prefix 조건.
S3 IAM 정책 일치에서 '*'는 와일드카드로 처리되지 않고 와일드카드로 처리됩니다. 평범한 텍스트. 이는 하나의 제작된 테이블에 대해 발급된 임시 자격 증명을 의미합니다. 다른 테이블의 저장 경로와 일치할 수 있습니다.
Polaris의 AWS S3 임시를 사용하여 Polaris 1.4.0에 대한 비공개 테스트에서-
MinIO 및 실제 AWS S3의 자격 증명 경로, 반환된 자격 증명
f*.t1, f*.*, *.* 및 foo.*와 같이 조작된 테이블은 다른 테이블에 도달할 수 있습니다.
테이블의 S3 위치.
확인된 동작에는 다음이 포함됩니다.
다른 테이블의 메타데이터 제어 파일 읽기([Iceberg 메타데이터 JSON])
다른 테이블의 정확한 S3 테이블 접두사 나열([테이블 접두사])
그리고 제작된 테이블에 대해 쓰기 위임이 반환되면 생성 그리고 다른 테이블의 정확한 S3 테이블 접두사 아래에 있는 객체를 삭제합니다.
일반적인 다른 이름을 사용하는 제어 사례에서는 동일한 이름을 허용하지 않았습니다. 크로스 테이블 액세스.
공격자가 공격하는 최소 권한 AWS S3 변종도 확인되었습니다.
교장은 피해자 테이블에 대해 Polaris 권한이 없었고 오직
조작된 와일드카드 테이블을 생성하고 사용하는 데 필요한 최소한의 권한
(네임스페이스 범위 TABLE_CREATE 및 *의 TABLE_WRITE_DATA). 그 안에
설정 후에도 'foo.t1'에 대한 Polaris의 직접 액세스는 금지되어 있었지만
공격자
여전히 '.'를 생성 및 로드하고, 위임된 S3 자격 증명을 받고,
foo.t1 아래의 객체를 나열하고, 읽고, 생성하고, 삭제하는 데 필요한 자격 증명입니다.
Iceberg에서 메타데이터 JSON 파일은 제어 파일입니다. 데이터 파일이 테이블에 속해 있는지, 어떤 스냅샷이 존재하는지, 어떤 테이블이 있는지 버전 읽기. 따라서 이에 대한 무단 액세스는 이미 의미가 있습니다. 기밀 유지 문제. 확인된 쓰기 가능 변형은 문제가 제한되지 않음을 의미합니다. 에 공개.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| OSV3rd | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 05. 13. |
| NVDNIST | 4.0 | 9.4 | CRITICAL |
| CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 04. |
| NVDNIST | 3.1 | 9.9 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 05. 04. |